Security update for openssl-1_0_0
This update for openssl-1_0_0 fixes the following issues: - CVE-2026-28390: NULL pointer dereference during processing of a crafted CMS EnvelopedData message with KeyTransportRecipientInfo (bsc#1261678). Changes for openssl-1_0_0: - Security fix: * Fix NULL pointer dereference when processing an OCSP response (bsc#1260446).
02 / AFFECTED SOFTWARE
Affected packages
03 / CONNECTIONS
Connected vulnerabilities
04 / EVIDENCE
Source records
This update for openssl-1_0_0 fixes the following issues: - CVE-2026-28390: NULL pointer dereference during processing of a crafted CMS EnvelopedData message with KeyTransportRecipientInfo (bsc#1261678). Changes for openssl-1_0_0: - Security fix: * Fix NULL pointer dereference when processing an OCSP response (bsc#1260446).
05 / REFERENCES